Κοινή προειδοποίηση από τρεις χώρες

Οι υπηρεσίες κυβερνοασφάλειας των Ηνωμένων Πολιτειών, του Ηνωμένου Βασιλείου και της Ολλανδίας αποκάλυψαν από κοινού μια επιχείρηση κατασκοπευτικού λογισμικού συνδεδεμένης με το ιρανικό κράτος, που ονομάζεται CHOSEN BRICK. Η ειδοποίηση, που εκδόθηκε από το FBI, το Εθνικό Κέντρο Κυβερνοασφάλειας του Ηνωμένου Βασιλείου (NCSC) και την ολλανδική AIVD, περιγράφει ένα εργαλείο επιτήρησης που έχει σχεδιαστεί για να καταλαμβάνει μικρόφωνα και εφαρμογές ανταλλαγής μηνυμάτων στις συσκευές των θυμάτων, μετατρέποντας ουσιαστικά προσωπικά τηλέφωνα και υπολογιστές σε συσκευές ακρόασης για τις ιρανικές μυστικές υπηρεσίες.

Η εκστρατεία, σύμφωνα με αναφορές, είναι ενεργή από το 2023, με το κακόβουλο λογισμικό να αναφέρεται επίσης με το όνομα HEAVYGRAM σε σχετικές τεχνικές αναλύσεις. Ο σκοπός του, σύμφωνα με τις υπηρεσίες, είναι απλός και ανησυχητικός: να παρακολουθεί και να επιτηρεί αντιφρονούντες, ακτιβιστές και δημοσιογράφους που ασκούν κριτική στην ιρανική κυβέρνηση, ανεξάρτητα από το πού στον κόσμο ζουν.

Πώς λειτουργεί το κατασκοπευτικό λογισμικό CHOSEN BRICK

Αυτό που καθιστά το CHOSEN BRICK αξιοσημείωτο δεν είναι μόνο ποιους στοχεύει, αλλά το πόσο βαθιά ενσωματώνεται στις καθημερινές επικοινωνίες του θύματος. Αντί να καταγράφει απλώς πληκτρολογήσεις ή να κλέβει αρχεία, το κακόβουλο λογισμικό έχει σχεδιαστεί για να υποκλέπτει εφαρμογές ανταλλαγής μηνυμάτων όπως το WhatsApp και το Telegram, εργαλεία στα οποία πολλοί ακτιβιστές και δημοσιογράφοι βασίζονται ακριβώς επειδή υποθέτουν ότι η κρυπτογράφηση από άκρο σε άκρο κρατά τις συνομιλίες τους ιδιωτικές.

Παραβιάζοντας την ίδια τη συσκευή αντί να προσπαθεί να σπάσει την κρυπτογράφηση κατά τη μεταφορά, το κακόβουλο λογισμικό παρακάμπτει εντελώς αυτή την προστασία. Μόλις εγκατασταθεί, μπορεί επίσης να ενεργοποιήσει το μικρόφωνο μιας συσκευής, μετατρέποντας ένα τηλέφωνο που βρίσκεται σε ένα γραφείο ή σε μια τσέπη σε κρυφό καταγραφέα ήχου. Αυτό είναι ένα μοτίβο που έχει γίνει ολοένα και πιο συνηθισμένο στο κατασκοπευτικό λογισμικό που χρηματοδοτείται από κράτη: οι επιτιθέμενοι δεν χρειάζεται πλέον να νικήσουν την ισχυρή κρυπτογράφηση αν μπορούν απλώς να καταλάβουν το τελικό σημείο όπου τα μηνύματα πληκτρολογούνται και διαβάζονται.

Έχουμε καλύψει προηγουμένως την αρχική κοινή αποκάλυψη της εκστρατείας κακόβουλου λογισμικού Chosen Brick, η οποία περιέγραφε πώς οι τρεις υπηρεσίες συντόνισαν τα ευρήματά τους αφού εντόπισαν αλληλεπικαλυπτόμενους δείκτες παραβίασης σε πολλές χώρες. Η τελευταία αναφορά βασίζεται σε εκείνη την ειδοποίηση με περισσότερες λεπτομέρειες σχετικά με τη στόχευση και την τεχνική συμπεριφορά του κακόβουλου λογισμικού.

Ποιοι στοχοποιούνται και γιατί έχει σημασία πέρα από το Ιράν

Τα άτομα που ονομάζονται ως στόχοι, αντιφρονούντες, ακτιβιστές ανθρωπίνων δικαιωμάτων και δημοσιογράφοι, είναι ομάδες που λειτουργούν συνήθως υπό πραγματικό σωματικό κίνδυνο όταν εκτίθενται οι ταυτότητες, οι πηγές ή οι επικοινωνίες τους. Για αυτούς τους χρήστες, μια παραβιασμένη συσκευή δεν είναι απλώς μια ενόχληση· μπορεί να οδηγήσει σε παρενόχληση, σύλληψη ή κάτι χειρότερο για τους ίδιους ή για τα άτομα με τα οποία επικοινωνούν.

Αυτό είναι επίσης μια υπενθύμιση ότι οι εκστρατείες κατασκοπευτικού λογισμικού που χρηματοδοτούνται από κράτη σπάνια περιορίζονται σε μια μόνο χώρα ή περιοχή. Η ειδοποίηση των NCSC, FBI και AIVD αντικατοπτρίζει μια προσπάθεια ανταλλαγής πληροφοριών ακριβώς επειδή τα θύματα του CHOSEN BRICK είναι διασκορπισμένα πέρα από τα σύνορα. Οποιοσδήποτε εργάζεται στη δημοσιογραφία, τον ακτιβισμό ή την υπεράσπιση δικαιωμάτων που σχετίζονται με το Ιράν, ακόμη και από το εξωτερικό, μπορεί να εμπίπτει στο πεδίο αυτού του είδους στοχοποίησης.

Τι σημαίνει αυτό για εσάς

Οι περισσότεροι αναγνώστες αυτού του άρθρου δεν είναι πιθανό να αποτελούν άμεσους στόχους μιας εκστρατείας κατασκοπευτικού λογισμικού κρατικής προέλευσης όπως το CHOSEN BRICK. Ωστόσο, το υποκείμενο δίδαγμα ισχύει ευρέως: οι εφαρμογές ανταλλαγής μηνυμάτων είναι τόσο ασφαλείς όσο η συσκευή στην οποία εκτελούνται. Η ισχυρή κρυπτογράφηση προστατεύει τα δεδομένα κατά τη μεταφορά, όχι ένα τηλέφωνο ή φορητό υπολογιστή που έχει ήδη παραβιαστεί από κακόβουλο λογισμικό με πρόσβαση στο μικρόφωνο και δυνατότητες επιτήρησης σε επίπεδο εφαρμογής.

Για δημοσιογράφους, ακτιβιστές και οποιονδήποτε επικοινωνεί με ευαίσθητες επαφές, αυτή η ειδοποίηση είναι μια χρήσιμη αφορμή για να επανεξετάσετε τη βασική υγιεινή της συσκευής: διατηρώντας τα λειτουργικά συστήματα και τις εφαρμογές ενημερωμένα, είστε προσεκτικοί με ανεπιθύμητους συνδέσμους ή συνημμένα και χρησιμοποιείτε λειτουργίες ασφαλείας σε επίπεδο συσκευής όπως κλειδώματα οθόνης και κρυπτογράφηση ολόκληρου του δίσκου. Οργανισμοί που συνεργάζονται με άτομα σε κίνδυνο, συμπεριλαμβανομένων ομάδων ελευθερίας του Τύπου και ΜΚΟ, μπορεί επίσης να θέλουν να επανεξετάσουν την εκπαίδευσή τους σε θέματα ψηφιακής ασφάλειας υπό το φως αυτής της συγκεκριμένης απειλής.

Αξίζει επίσης να θυμόμαστε ότι ένα VPN, ενώ είναι χρήσιμο για την προστασία της δικτυακής κίνησης και την απόκρυψη της τοποθεσίας, δεν προστατεύει από κακόβουλο λογισμικό που έχει ήδη εγκατασταθεί σε μια συσκευή. Κατασκοπευτικό λογισμικό όπως το CHOSEN BRICK λειτουργεί μετά το επίπεδο δικτύου, απευθείας στο τελικό σημείο, γι' αυτό οι πρακτικές πολυεπίπεδης ασφάλειας έχουν μεγαλύτερη σημασία από οποιοδήποτε μεμονωμένο εργαλείο.

Βασικά συμπεράσματα

Η αποκάλυψη του CHOSEN BRICK από τις NCSC, FBI και AIVD υπογραμμίζει πόσο εξελιγμένο έχει γίνει το κατασκοπευτικό λογισμικό που χρηματοδοτείται από κράτη και πόσο στοχευμένα επιτίθεται στις κρυπτογραφημένες εφαρμογές ανταλλαγής μηνυμάτων στις οποίες οι άνθρωποι έχουν τη μεγαλύτερη εμπιστοσύνη. Αν εσείς ή κάποιος που γνωρίζετε εργάζεται στη δημοσιογραφία, τον ακτιβισμό ή την υπεράσπιση δικαιωμάτων που σχετίζονται με το Ιράν, πάρτε το ως μια στιγμή για να ελέγξετε την ασφάλεια της συσκευής σας και όχι ως αφορμή για πανικό.

Πρακτικά βήματα που αξίζει να κάνετε τώρα περιλαμβάνουν την άμεση ενημέρωση όλων των εφαρμογών και λειτουργικών συστημάτων, την επιφυλακτικότητα απέναντι σε απροσδόκητα μηνύματα ή αρχεία ακόμη και από γνωστές επαφές, την ενεργοποίηση ελέγχου ταυτότητας δύο παραγόντων όπου είναι διαθέσιμος και την εξέταση μιας επαγγελματικής αξιολόγησης ψηφιακής ασφάλειας αν χειρίζεστε ευαίσθητες πηγές ή επικοινωνίες. Η επίγνωση εκστρατειών όπως το CHOSEN BRICK είναι το πρώτο βήμα για να μένετε ένα βήμα μπροστά από αυτές.